
CVE-2024-21413 CW용 셋업
https://github.com/KartheekKandalam99/SVPT_CW_2
CVE-2024-21413 CW 설정
TRYHACKME는 이 취약점을 실습할 수 있는 룸을 제공합니다. 아래는 룸에 접속하기 위한 링크입니다.
https://tryhackme.com/r/room/monikerlink

RDP를 통해 룸에 접속하려면 TryHackMe VPN에 연결해야 합니다. VPN 구성 파일을 다운로드하려면 이 링크를 클릭하세요. https://tryhackme.com/r/access

VPN 구성 파일을 다운로드한 후, 사용 중인 OS에 따라 아래 단계에 따라 VPN에 연결하세요.
sudo apt install openvpn
sudo openvpn /path/to/file.ovpn

VPN이 연결되었는지 테스트하세요. 그러면 연결된 머신에 할당된 IP 주소가 표시됩니다. 이 주소를 기록하세요.

연결에 성공하면 RDP를 통해 TryHAckMe Attackbox에 접속할 수 있습니다.


공격 머신의 IP 주소가 생성됩니다.

Remmina를 사용하여 해당 IP 주소에 RDP로 연결하세요.

Remmina로 연결할 때 아래 자격 증명을 사용하세요.

성공적으로 로그인한 후 공격 머신의 스크린샷.

ifconfig로 tun0 주소를 확인하세요. 이 주소가 공격 머신의 IP 주소가 됩니다.

Responder를 tun0 인터페이스와 함께 사용하여 모든 통신을 수신 대기하세요.

Python 익스플로잇을 실행하여 익스플로잇을 시작하세요.

이메일이 성공적으로 전송되었습니다.

링크를 클릭하면 Responder를 통해 NTLMv2 해시가 캡처되는 것을 볼 수 있습니다.

Wireshark를 사용하여 잘린 데이터를 볼 수도 있습니다.

보안이 우회된 Outlook 스크린샷.

아래 캡처된 해시를 사용하여 hashcat 또는 JohnTheRipper로 복호화하고 세부 정보를 얻을 수 있습니다.

패치: Microsoft는 2024년 2월 패치 화요일에 보안 업데이트 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 를 발표했습니다. 모든 사용자는 최신 버전으로 업데이트하시기 바랍니다.